BDU:2018-00161

Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт Линукс СПТ, Thunderbird, Firefox, Astra Linux Special Edition, SUSE L

НЕ ОЦЕНЕНО

Дата обнаружения

2017-09-02

Официальное описание

Уязвимость реализации механизма CSP (Content Security Policy) браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с непринятием мер по защите структуры веб-страницы с использованием директивы sandbox. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки

🛡️
Технический анализ и план устранения